Android: Nächste schwere Sicherheitslücke entdeckt

24
25
Bild: © Victoria - Fotolia.com
Bild: © Victoria - Fotolia.com

Während die Stagefright-Lücke immer noch nicht geschlossen ist, tut sich bei Googles Betriebssystem bereits die nächste Schwachstelle auf. Die von IBM-Forschern entdeckte Sicherheitslücke bedroht dabei die Hälfte aller Android-Geräte.

Für alle Smartphone- und Tablet-Besitzer mit dem Android-Betriebssystem hagelt es in diesem Sommer eine Hiobsbotschaft nach der anderen. Während mit Stagefright eine Sicherheitslücke zwar erkannt aber lange noch nicht geschlossen ist, tut sich bereits die nächste Lücke auf. Wie Forscher des IT- und Beratungsunternehmen IBM herausfanden, können Angreifer mit Hilfe einer präparierten App über diese Schwachstelle die Kontrolle über das komplette Smartphone übernehmen.

Betroffen sind dabei alle Versionen von 4.3 bis 5.1 inklusive der Android M-Preview und damit über die Hälfte aller Android-Mobilgeräte. Die Lücke ermöglicht es den Angreifern, Apps auszutauschen oder zu beeinflussen und mit dessen Berechtigung beliebige Codes auszuführen. Den Forschern gelang es sogar den Kernel, den zentralen Bestandteil des Betriebssystems, anzugreifen und dessen Einschränkungen aufzuheben.
 
Eine gute Nachricht gibt es für Android-Besitzer jedoch: Google hat die Lücke bereits geschlossen und einen Patch an die Hersteller verschickt. Angesichts der langsamen Verteilung von Sicherheitsupdates bei Google ist einzig die Frage offen, ob und wie schnell der Patch an die Kunden ausgeliefert wird. Im Zuge der Stagefright-Lücke hatte das Internetunternehmen bereits Besserung und eine monatliche Lieferung von Updates versprochen.
 
Allerdings nutzen bereits die ersten Cyber-Verbrecher diese Ankündigung aus, um Schadsoftware auf den Smartphones zu platzieren. Getarnt als vermeintliches Google-Sicherheitsupdate wird über einen Link in einer E-Mail ein Trojaner aktiviert, der den Angreifern Zugriff auf das Smartphone erlaubt. [buhl]

Bildquelle:

  • Technik_Web_Artikelbild: © Victoria - Fotolia.com
24 Kommentare im Forum
  1. Alles Propaganda. Das linuxbasierte Android ist doch sicher vor solch bösartigen Angriffen.
  2. AW: Android: Nächste schwere Sicherheitslücke entdeckt Was nutzt der Linux Kernel, wenn der Rest von Google schlampig zusammengestrickt wurde?
  3. AW: Android: Nächste schwere Sicherheitslücke entdeckt Schlampig? Android wird auf 3 Mrd. Geräten Weltweit genutzt, da ist es völlig normal, dass dort Sicherheitslücken auftauchen. Windows gibt es bereits seit 1992 und bis heute tauchen jeden Monat neue Lücken auf, solange die Software von Menschen programmiert wird, gibt es auch Sicherheitslücken ganz einfach.
Alle Kommentare 24 im Forum anzeigen

Kommentieren Sie den Artikel im Forum